xaker

WordPress-плагин с 3 000 000 установок позволял всем желающим скачивать бэкапы сайтов

  • воскресенье, 20 февраля 2022 г. в 00:38:40
https://xakep.ru/2022/02/18/updraftplus/


Разработчики WordPress пошли на редкий шаг и принудительно обновили плагин UpdraftPlus на всех сайтах, где он установлен. Это произошло из-за серьезной уязвимости, позволявшей даже пользователям с низкими привилегиями загружать последние бэкапы БД, которые часто содержат учетные данные и другую личную информацию.